SSL / TLS bidireccional, verificación del host del cliente

3

Al usar una conexión cifrada con la autenticación del servidor, la verificación del host está habilitada de forma predeterminada. Sin embargo, si también me gustaría autenticar al cliente utilizando certificados, supongo que la verificación del host también puede ser utilizada.

¿Estoy en lo cierto al respecto?

Saludos

    
pregunta Hoax 08.06.2015 - 09:48
fuente

2 respuestas

0

Sí, TLS tiene provisión para autenticación mutua durante el proceso de reconocimiento.

En este caso, el servidor agregará un mensaje de solicitud de certificado a su handshake junto con su servidor de certificados y el intercambio de claves del servidor (por lo que ocurrirá muy pronto en el handshake).

Tenga en cuenta que la autenticación mutua es compatible con TLS / SNI porque el encabezado SNI se agrega al mensaje de saludo del cliente, lo que sucede antes de que el servidor envíe su mensaje de solicitud de certificado de cliente.

    
respondido por el Stephane 08.06.2015 - 10:11
fuente
0

Sí. En el servidor, dichas comprobaciones se ejecutan para verificar (por ejemplo) si CA que firma el certificado del cliente es particular. O CN del certificado del cliente es particular y así sucesivamente.
Por ejemplo, para el servidor httpd de apache, puede consultar esta sección "Autenticación de clientes y control de acceso"

    
respondido por el Romeo Ninov 08.06.2015 - 10:17
fuente

Lea otras preguntas en las etiquetas